Bitlocker to Go um externe HDD zu verschlüsseln

c-mate

Rear Admiral
Registriert
Aug. 2010
Beiträge
5.363
Hallo,
ich will eine externe Festplatte verschlüsseln, aber so dass sie bei Bedarf an jedem beliebigen PCC gelesen werden kann.
Das lässt sich unter Windows 10 mit Bitlocker to Go realisieren, richtig?
Ich habe es mit einem USB Stick getestet und so wie ich das sehe ist einzig das Passwort wichtig, weil über das Passwort die Entschlüsselung durchgeführt wird. Klar das PW darf man natürlich auf keinen Fall vergessen.
Im Inet lese ich aber auch etwas von einem Wiederherstellungsschlüssel, den man unbedingt sichern muss. Auch bei Bitlocker to Go?
Denn bei der Einrichtung des USB Sticks gab es keinen Wiederherstellungsschlüssel sondern nur das Passwort.

Bei der Erstverschlüsselung wird ja die komplette Festplatte verschlüsselt, es handelt sich um 2TB, dh die Verschlüsselung dauert mehrere Stunden (20 oder mehr). Ist das dann auch so bei jeder Datei, die auf dieser Festplatte speichere, dh wenn ich zb ein file mit 5GB speichere, dauert die Verschlüsselung dieser Datei dann auch entsprechend lange?

Eine Frage zur Ersteinrichtung, ich könnte ja zunächst die (vermeintlich) leere Festplatte verschlüsseln und dann auf die leere verschlüsselte Platte 2 TB Daten draufschieben, das würde aber bedeuten, dass 2x verschlüsselt werden muss oder?
Oder ich speichere die Daten erst auf der Platte ab und lasse dann verschlüsseln?

Noch eine Frage zur Sicherheit bzw zum Risiko des Datenverlustes aufgrund des Bitlockers oder einer Fehlfunktion. Klar es kann immer etwas passieren und es kann ja auch einfach die HDD runterfallen, defekt sein etc., dann sind die Daten ja auch weg.
Die Daten werden deckungsgleich auf zwei HDDs gespeichert und beide HDDs werden per Bitlocker to Go mit dem gleichen PW verschlüsselt.
Kann es passieren, dass auch welchem Grund auch immer die Entschlüsselung nicht mehr funktioniert, trotz richtigem PW?
In dem Fall hätte man natürlich dann noch die zweite HDD, aber sehr schlecht wäre dann in dem Fall, wenn sich auch die zweite Platte nicht mehr entschlüsseln ließe.
Wie gesagt, mir ist schon klar, dass irgendwas immer passieren kann.
Aber wie groß ist die Zuverlässigkeit des Bitlockers?

THX
 
Zuletzt bearbeitet:
c-mate schrieb:
Bei der Erstverschlüsselung wird ja die komplette Festplatte verschlüsselt, es handelt sich um 2TB, dh die Verschlüsselung dauert mehrere Stunden (20 oder mehr). Ist das dann auch so bei jeder Datei, die auf dieser Festplatte speichere, dh wenn ich zb ein file mit 5GB speichere, dauert die Verschlüsselung dieser Datei dann auch entsprechend lange?

Und noch eine Frage zur Ersteinrichtung, ich könnte ja zunächst die (vermeintlich) leere Festplatte verschlüsseln und dann auf die leere verschlüsselte Platte 2 TB Daten draufschieben, das würde aber bedeuten, dass 2x verschlüsselt werden muss oder?

Wenn die Platte bisher keine sensiblen Daten enthalten hat, kann man den (normalerweise vorhandenen) Schnellverschlüsselungsmodus nehmen. Dabei wird im Grunde erstmal nichts verschlüsselt, sondern es werden nur die Einstellungen entsprechend gesetzt und ein Header auf die Platte geschrieben. Vorhandene Dateien werden dabei verschlüsselt, der leere Speicher wird nicht angefasst.

Die 20h dauert es sonst, wenn man schon sensible Daten auf der Platte hatte. Dabei wird dann die gesamte Platte einmal beschrieben - auch die Bereiche, die leer sind. Damit sind die sensiblen Daten, die mal da waren und gelöscht / verschoben wurden, nicht mehr wiederherstellbar. Aber 2TB per USB komplett zu schreiben dauert halt - daher 20h.

Wenn du etwas auf die Platte kopierst, wird es dabei natürlich auch verschlüsselt. Moderne Prozessoren haben aber Hardwarebeschleunigung dafür an Bord und können normalerweise mehrere GB/s verschlüsseln - bei einer Platte mit ein paar 100MB/s Schreibgeschwindigkeit also kein Problem, fällt nicht auf.
 
Zuletzt bearbeitet:
Die HDDs wurden vorher mit dispark und clean all bereinigt, dh es ist daher nicht notwendig die HDD aufgrund der vorherigen Daten zu verschlüsseln.
 
Dann kannst du die Schnellverschlüsselungsoption nehmen, sofern sie angeboten wird. Sollte dann eine Sache von ein paar Minuten sein. Wenn man die Systemplatte mit Bitlocker verschlüsselt gibt es das, keine Ahnung ob es die beim 2go auch gibt.
 
c-mate schrieb:
Ich habe es mit einem USB Stick getestet und so wie ich das sehe ist einzig das Passwort wichtig, weil über das Passwort die Entschlüsselung durchgeführt wird. Klar das PW darf man natürlich auf keinen Fall vergessen.
Im Inet lese ich aber auch etwas von einem Wiederherstellungsschlüssel, den man unbedingt sichern muss. Auch bei Bitlocker to Go?
Denn bei der Einrichtung des USB Sticks gab es keinen Wiederherstellungsschlüssel sondern nur das Passwort.

Ich habe er gerade ausprobiert und du wirst im Assistenten gefragt wie dein Wiederherstellungsschlüssel gesichert werden soll. Ausdrucken oder in Datei speichern. Weiß nicht wie du da drumrumkommst. Ohne das der Wiederherstellungsschlüssel gesichert wurde gehts im Assistenten gar nicht weiter.

Der Wiederherstellungsschlüssel kommt dann zum Einsatz falls du dein Passwort vergisst, von daher ist er schon wichtig.
 
Der Wiederherstellungsschlüssel ist der eigentliche Schlüssel mit dem die Daten verschlüsselt sind. Dein Passwort, dass du ändern kannst wird dann verwendet um diesen Schlüssel zu verschlüsseln. Der Widerherstellungsschlüssel wird automatisch beim Einrichten von Windows angelegt. Den gibt es also auch bei Bitlocker To Go (soweit ich weiß ist das exakt das gleiche. Windows unterscheidet nur anhand des Anschlusses der Festplatte). Wenn du diesen Schlüssel nirgendwo hast und vergisst das Passwort kommt man dann nicht mehr an die Daten.

Datenverlust:
Das Gesamtsystem ist komplexer als vorher. Es gibt eine potentielle Fehlerquelle mehr (Bitlocker). Mir ist mal passiert, dass die Festplatte nicht mehr von Bitlocker erkannt wurde weil irgendein Treiber / Tool quer über den Bitlocker Header geschrieben hatte. Da gab es dann ein Kommandozeilentool von Windows (vergessen wie es hieß), damit konnte man die gesamte Festplatte quasi "blind" mit dem Wiederherstellungsschlüssel in ein Festplattenimage entschlüsseln und dann mit regulären Recovery-Tools bearbeiten.

Also wenn was schief geht musst du erst mal die Verschlüsselung wegpellen bevor andere Tools was damit anfangen können. Aber das ist mir auch nur an einem einzigen widerspenstigen eSATA Port passiert vor Jahren. Seitdem keine Probleme mehr mit Bitlocker....
 
Ok ich habe den Wiederherstellungsschlüssel gefunden, er wird nicht im Laufe der Verschlüsselung angeboten, sondern man muss zurück zum Bitlocker und dort kann man ihn dann sichern oder drucken.
 
Zurück
Oben